matomo

WireGuard® är ett nytt VPN-protokoll som använder moderna krypteringsalgoritmer

Det syftar till att vara säkrare och mer resurseffektivt än andra VPN-protokoll, som OpenVPN.

OVPN har använt WireGuard sedan februari 2020 och det är VPN-protokollet som våra Android- och iOS-appar kommer att använda.

Kryptering & säkerhet

WireGuard är ett VPN-protokoll med starka åsikter och därmed finns det bland annat inga valmöjligheter i form av krypteringsalgoritmer. Alla WireGuard-tunnlar använder därmed ChaCha20 för symmetric encryption, Curve25519 för Elliptic curve key agreement, BLAKE2s för hashing och HKDF för key derivation.

Det finns inga kända större sårbarheter och WireGuard anses vara säkert. WireGuard stödjer Perfect Forward Secrecy.

Perfect Forward Secrecy innebär att krypteringsnyckeln som används för att kryptera och dekryptera data ändras automatiskt och regelbundet. Om krypteringsnyckeln äventyras exponerar den bara en liten del av användarens känsliga data.

OVPN:s implementering av WireGuard roterar krypteringsnycklar automatiskt, vilket garanterar en konsekvent och konstant säkerhet.

WireGuards kodbas är väsentligt mindre än andra VPN-protokoll och möjliggör därmed enklare säkerhetsgranskningar.

Hastighet

Hastigheten och latensen beror på vilken enhet WireGuard körs på, samt hur väl kunders internetleverantörer samarbetar med OVPN:s internetleverantörer. Våra VPN-servrar har processorkraften för att kryptera upp till 4000 Mbit/s med WireGuard, vilket är 2x gånger snabbare än OpenVPN.

Den ökade hastigheten kan härledas till de moderna krypteringsprotokoll som används tillsammans med WireGuards förmåga att utnyttja processorn till fullo genom multitrådning. Att nå hastigheter över 100 Mbit/s bör inte vara ett problem på datorer, telefoner och routrar.

WireGuard tillsammans med våra högkvalitativa nätverksleverantörer möjliggör att OVPN kan leverera höga hastigheter och låga latenser till våra kunder.

Stabilitet

WireGuard är mycket stabilt och stödjer en mängd olika operativsystem. WireGuard fungerar endast över UDP.

Eftersom WireGuard endast fungerar över UDP, kan brandväggar eller restriktiva nätverk blockera protokollet. Det hör inte till vanligheterna, men som ett exempel, kan troligtvis inte personer i Kina använda sig av WireGuard eftersom protokollet inte obfuskeras och således kan blockeras av den kinesiska brandväggen.

WireGuard var byggt med roaming i åtanke, vilket medför att man inte ens märker på mobilen när man går från Wi-Fi till 4G. Anslutningen till VPN-servrarna sker blixtsnabbt, istället för några sekunder som OpenVPN kan ta.

WireGuard på mobiltelefoner är en betydligt bättre upplevelse än att använda OpenVPN, då anslutningen till VPN-servern sker blixtsnabbt när man byter nätverk. En annan stor fördel är att de moderna krypteringsalgoritmerna är betydligt mer batterieffektiva vilket leder till längre batteritid.

Användarupplevelse

WireGuard fungerar bra på Windows, macOS, Linux, iOS, Android och en massa andra operativsystem. Det börjar bli förinstallerad på vissa Linux operativsystemet eftersom WireGuard har blivit inkluderat i Linux 5.6 kärnan. Andra operativsystem kräver manuell installation.

Installationen tar bara några minuter. Standardprogramvaran är ganska användarvänlig och OVPN har byggt en enkel konfigurationsgenerator för WireGuard. OVPN arbetar på att inkludera WireGuard i vår egenutvecklade klient vilket kommer göra WireGuard superlätt att använda, tillsammans med flera andra säkerhetsförbättringar.

Även den officiella WireGuard-appen för Android och iOS är lätt att använda. Vi ser inte någon anledning till varför en användare skulle föredra att använda OpenVPN framför WireGuard på sin mobil.

OVPN utvecklar appar för Android & iOS som endast kommer använda WireGuard som underliggande VPN-protokoll.

Integritet

WireGuard är inte byggt med anonymitet i åtanke. Men detsamma gäller OpenVPN, vilket är anledningen till att OVPN genomfört flera ändringar för att säkerställa våra kunders integritet när de ansluter till våra OpenVPN-servrar.

Vi har förbättrat integriteten i vår WireGuard-implementering för att säkerställa att våra kunder kan uppleva optimal integritet.

Aktiv utveckling

WireGuard är fortfarande under aktiv utveckling och vi är exalterade för att se vad som sker framöver.